Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Успешно декриптиране на зараза от типа [email protected] посредством rakhnidecryptor

Featured Replies

преди 5 часа, ExaFlop написа:

Molimo pričekajte savjet od B-boy / style /!

Same here guys, we got attacked today allot of important files missing :(

If any solution pops up please reply... If anybody trys to see the pattern of files here is sample of crypted files wit [email protected] zipped:

https://dl.dropboxusercontent.com/u/47194396/2016.zip

Sorry for the english i'm from croatia thanks to google translate you guys gave me hope ;)

 

 

  • Отговори 83
  • Прегледи 14,7k
  • Създадено
  • Последен отговор

Kaspersky RakhniDecryptor се е обновил от 1.14.00 на 1.14.13 - не намерих списък с промените

http://media.kaspersky.com/utilities/VirusUtilities/RU/rakhnidecryptor.exe

Абе пичове, в този форум нямаше ли правило да се пише на български ?
В чуждоезичните форуми, как се отнасят към вашите въпроси зададени на български ?

преди 8 часа, ExaFlop написа:

Kaspersky RakhniDecryptor се е обновил от 1.14.00 на 1.14.13 - не намерих списък с промените

http://media.kaspersky.com/utilities/VirusUtilities/RU/rakhnidecryptor.exe

Той е обновен за друго....за справяне с новия вариант на TeslaCrypt (има по-нов вариант на ccc версията). Не съм сигурен, но може би поправя и vvv версията. Не мисля, обаче че са включени [email protected] от тази тема или [email protected] от темата на Филипов.

преди 22 часа, B-boy/StyLe/ написа:

To je obnovljena za drugu .... nositi s novom verzijom TeslaCrypt (tu je nova varijanta KKC verziji). Nisam siguran, ali možda točna verzija i VVV. Ne mislim, međutim, da je uključen [email protected]~~dobj ove teme po temi ili [email protected]~~HEAD=pobj Filipov.

I ran rakhnidecryptor for 30 hours he didn't find password so in this version [email protected] is not included....

Does anybody have any other solution...please make reply?!?

Ususaly how long does it take for some antivirus companies find a public solution and import them in one of this decryptors?!

THX

преди 33 минути, bano007 написа:

I ran rakhnidecryptor for 30 hours he didn't find password so in this version [email protected] is not included....

Does anybody have any other solution...please make reply?!?

Ususaly how long does it take for some antivirus companies find a public solution and import them in one of this decryptors?!

THX

 

Кой да ти каже !
Остави да работи по-дълго време. Може да успее да декриптира нещо.

на 4.12.2015 г.,, bano007 написа:

I ran rakhnidecryptor for 30 hours he didn't find password so in this version [email protected] is not included....

Does anybody have any other solution...please make reply?!?

Ususaly how long does it take for some antivirus companies find a public solution and import them in one of this decryptors?!

THX

From what I know a decryptor for [email protected] is not AVAILABLE yet. Without a dropper no one can tell if the process is reversible or not. If you have a dropper please upload it at my channel here =>

http://www.bleepingcomputer.com/submit-malware.php?channel=122

As for how long you must wait, It depends on how many users are affected worldwide. It could take a few months for the AV to find a solution if such is possible.

 

Regards,

George

Версия 1.14.13 на RakhniDecryptor crash-ва на Windows XP при селектиране на файл за декриптиране. С предишната версия нямаше такива проблем...

на 05.12.2015. 11:17:13, outlaw.dll написа:

Verzija 1.14.13 od RakhniDecryptor crash-ST Windows XP pri odabiru datoteke dešifriranje. Uz prethodnu verziju imao takav problem ...

Same thing on Windows 10 64bit, but it was working ok on Win7 64bit

преди 13 минути, B-boy/StyLe/ написа:

Не, прекалено е нов!

Лошо , много лошо :( и от bleepingcomputer така ми отговориха . Пратих им един криптиран файл да го анализират уж ама надеждата е малка да не кажа нулева :(

Приятели ако някой намери нещо за тази гадост .RDM нека сподели как да се оправи

Един пич от Германия е направил декриптор.  Току що го тествах с един файл. Декриптира го успешно! 

http://www.bleepingcomputer.com/forums/t/599368/ransomware-encrypts-files-with-rdm-extension-leaves-yourfileshtml/page-2#entry3891141 

Виж цялата тема най - отдолу е пост-а на германеца. !

Ако искате сложете го в отделна тема или на по - подходящо място за да е полезна за повече хора информацията.

преди 1 час, SVETLIN80 написа:

Един пич от Германия е направил декриптор.  Току що го тествах с един файл. Декриптира го успешно! 

http://www.bleepingcomputer.com/forums/t/599368/ransomware-encrypts-files-with-rdm-extension-leaves-yourfileshtml/page-2#entry3891141

Според отговорите файловете връщат оригиналните си разширения, но не работят коректно при всички потребители. Така че, явно не е ефективен на 100%, но да, от Emsisoft често пускат инструменти за някои криптори при които декриптирането е възможно. Fabian се занимава основно с това. На този етап няма нужда от нова тема..не можем да пуснем такава за всички, а и не виждам да има бум на заразите от този вариант в раздела. Все пак благодаря, че се интересувате и споделяте. В BC има полезни неща, но за съжаление те далеч не всички са публично достъпни. Когато ми е позволено да споделям информация го правя, но просто не винаги това е възможно.

Иначе ако искате да информирате потребителите за нов декриптор освен тази тема можете да използвате и тази:

Поздрави! ;)

  • 3 седмици по-късно...

Здр. Поредния заразен от  helpme@freespeechmail.org  страшно е :( 

rakhnidecryptor - работи вече 7 часа и за сега нищо. По опасното е че, някак си успях с флашка да предам вируса на другия си компютър, но там нещата са криптирани с [email protected] :no-no: ПОМОЩ !

Ето какво откри Malwarebytes Anti-Malware:

Worm.Brontok.Gen, C:\Documents and Settings\Administrator\Templates\[email protected], Quarantined, [d7eb63d51881a69085f572d70ef535cb], 
Worm.Brontok.Gen, C:\Documents and Settings\Administrator\Templates\[email protected], Quarantined, [853d290f5049c86e1e5ca7a2768d867a], 
Worm.Brontok.Gen, C:\Documents and Settings\Administrator\Templates\[email protected], Quarantined, [d1f1d7616237b2842e4cc980d132d62a], 
Worm.Brontok.Gen, C:\Documents and Settings\Administrator\Templates\[email protected], Quarantined, [348eef49f3a6a294aecc74d521e28878], 
Worm.Brontok.Gen, C:\Documents and Settings\Administrator\Templates\[email protected], Quarantined, [b111f3458d0ced49adcd1633c241cd33], 
Worm.Brontok.Gen, C:\Documents and Settings\Default User\Templates\[email protected], Quarantined, [f3cf55e352473ff782f83118e0235da3], 
Worm.Brontok.Gen, C:\Documents and Settings\Default User\Templates\[email protected], Quarantined, [675ba098900974c2cdad7fcae41fcf31], 
Worm.Brontok.Gen, C:\Documents and Settings\Default User\Templates\[email protected], Quarantined, [f5cd380064358aac4238dd6c1de6f20e], 
Worm.Brontok.Gen, C:\Documents and Settings\Default User\Templates\[email protected], Quarantined, [ecd649ef40591c1a1f5b4efb3ec5bf41], 
Worm.Brontok.Gen, C:\Documents and Settings\Default User\Templates\[email protected], Quarantined, [9f232d0b5841fa3c7703f35645be0bf5], 

Редактирано от Gufy (преглед на промените)

@gufi,

Прочетете и изпълнете указанията зад линка. Изчакайте член на HJt екипа да ви даде указания за по-нататъшни действия.
системата-ми-е-инфектирана-какво-да-правя-сега
 

Редактирано от ExaFlop (преглед на промените)

Ще е хубаво да се събере информацията на едно място, кой е успял да се справи с каква зараза с какъв файл е пробвал и на коя позиция е открита паролата. :03:

  • 1 месец по-късно...

Здравейте имам същия проблем- вирус ми криптира снимки и много от файловете приблизително 95% от инфото в лаптопа а и за късмет и харда който си пазя повечето инфо беше включен та и той е кодиран .Вирусът е crypto wall- ако някой има инфо как да спася информацията си ще съм много благодарен

преди 12 часа, Ivanmu написа:

Здравейте имам същия проблем- вирус ми криптира снимки и много от файловете приблизително 95% от инфото в лаптопа а и за късмет и харда който си пазя повечето инфо беше включен та и той е кодиран .Вирусът е crypto wall- ако някой има инфо как да спася информацията си ще съм много благодарен

Какво разшерение слага на файловете ?

 

преди 13 часа, Ivanmu написа:

Здравейте имам същия проблем- вирус ми криптира снимки и много от файловете приблизително 95% от инфото в лаптопа а и за късмет и харда който си пазя повечето инфо беше включен та и той е кодиран .Вирусът е crypto wall- ако някой има инфо как да спася информацията си ще съм много благодарен

За Cryptowall 4 (че дори и 3) няма и не се очаква декриптор. Ако методите тук не помогнат:

и нямате бекъп на файловете си на външен носител можете да забравите за тях и да пиете една студена вода. Поне без заплащането на злосторниците...но пък вие си преценете дали документите ви се равняват на 1500 лв.

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.